Tag: Correlation

アラートを使用してSplunkで相関イベントを作成する
アラートを使用してSplunkで相関イベントを作成する

多くのSIEMユーザーが疑問に思うのは、SplunkとHPE ArcSight SIEMツールがどのように異なるのかということです。 ArcSightユーザーは、ArcSightの相関イベントがあるため、このSIEMを使 […]

Read More
履歴的相関
履歴的相関

新しいユースケースを展開または設計し、過去に自社がその脅威にさらされていたかどうかを知りたい場合はどうしますか? ArcSight を使用しているとき、多くの人が過去の相関を実現する方法があるのか疑問に思っています。その […]

Read More
ルックアップテーブルを使用したSplunkの簡単な相関シナリオ
ルックアップテーブルを使用したSplunkの簡単な相関シナリオ

イベント相関はインシデント検出において重要な役割を果たし、ビジネスサービスやIT/セキュリティプロセスにとって本当に重要なイベントに集中することを可能にします。

Read More